הגנה על הפרטיות המקוונת שלך אינה פעולה בודדת — היא אוסף של הרגלים, הגדרות וכלים העובדים יחד. רשימת ביקורת זו מכסה 25 צעדים מעשיים המאורגנים בחמש קטגוריות. עבור עליהם בקצב שלך. כל צעד כולל הסבר קצר וכאשר רלוונטי, קישורים לכלי ipdrop.io שתוכל להשתמש בהם כדי לאמת את ההתקדמות שלך. אינך צריך להשלים כל פריט כדי לעשות הבדל — אפילו שינויים מועטים מצמצמים באופן משמעותי את החשיפה שלך.
פרטיות הדפדפן
הדפדפן שלך הוא השער הראשי בינך לבין האינטרנט. חמשת הצעדים הללו מצמצמים את כמות הנתונים שהדפדפן שלך דולף לאתרים ולעוקבים.
- השתמש בדפדפן מוכוון פרטיות — עבור ל-Firefox, ל-Brave או ל-Tor Browser. דפדפנים אלה חוסמים עוקבים כברירת מחדל, מגבילים טביעת אצבע דיגיטלית ולא שולחים את נתוני הגלישה שלך לחברות פרסום. Chrome הוא הדפדפן הפופולרי ביותר אך נבנה על ידי חברת הפרסום הגדולה בעולם.
- הפעל הגנה מפני מעקב — הפעל את הגנת המעקב המובנית של הדפדפן שלך להגדרה המחמירה ביותר. ב-Firefox, עבור ל-הגדרות > פרטיות ואבטחה ובחר מחמיר. ב-Brave, המגנים מופעלים כברירת מחדל.
- נקה עוגיות ונתוני אתרים באופן קבוע — עוגיות עוקבות אחר הסשנים וההיסטוריה שלך בין אתרים. הגדר את הדפדפן שלך לנקות עוגיות ביציאה, או השתמש בהרחבה כמו Cookie AutoDelete.
- השבת WebRTC כדי למנוע דליפות IP — WebRTC היא תכונה של הדפדפן שיכולה לחשוף את כתובת ה-IP האמיתית שלך גם בעת שימוש ב-VPN. ב-Firefox, הגדר את
media.peerconnection.enabledל-false ב-about:config. ב-Brave, השבת אותו בהגדרות. השתמש בבדיקת דליפת WebRTC שלנו לאימות. - בדוק את טביעת האצבע של הדפדפן שלך — גם ללא עוגיות, אתרים יכולים לזהות אותך באמצעות טביעת אצבע של דפדפן. השתמש בכלי Fingerprint שלנו כדי לראות עד כמה הדפדפן שלך ייחודי ואילו תכונות הן המזהות ביותר.
אבטחת רשת
חיבור הרשת שלך קובע מי יכול לראות את התעבורה שלך ולאן הנתונים שלך נוסעים. צעדים אלה מבטיחים שהחיבור שלך מוצפן וללא דליפות.
- השתמש ב-VPN — VPN מצפין את כל תעבורת האינטרנט שלך ומסווה את כתובת ה-IP האמיתית שלך. בחר ספק עם מדיניות אי-יומנים מאומתת, הצפנה חזקה (WireGuard או OpenVPN) ו-kill switch. השאר אותו מחובר בכל עת, במיוחד ברשתות לא אמינות.
- בדוק דליפות DNS — גם עם VPN, שאילתות ה-DNS שלך עדיין עשויות לעבור דרך שרתי ה-ISP שלך, וחושפות כל אתר שאתה מבקר בו. הרץ בדיקת דליפת DNS לאחר ההתחברות ל-VPN שלך כדי לוודא שכל השאילתות עוברות דרך מנהרת ה-VPN.
- השתמש ב-HTTPS בכל מקום — HTTPS מצפין את הנתונים בין הדפדפן שלך לאתר. רוב הדפדפנים המודרניים מציגים סמל מנעול לחיבורי HTTPS. הימנע מהזנת מידע רגיש באתרי HTTP. שקול להשתמש במצב HTTPS-Only בהגדרות הדפדפן שלך.
- הימנע מ-Wi-Fi ציבורי ללא VPN — רשתות Wi-Fi ציבוריות בבתי קפה, שדות תעופה ובתי מלון אינן מאובטחות מטבען. אם עליך להשתמש ב-Wi-Fi ציבורי, התחבר תמיד תחילה ל-VPN שלך. ראה את מדריך ה-Wi-Fi הציבורי שלנו לפרטים מלאים.
- השתמש ב-DNS מוצפן — עבור מה-DNS ברירת המחדל של ה-ISP שלך לספק DNS מוצפן כמו Cloudflare (1.1.1.1) או Quad9 (9.9.9.9) באמצעות DNS-over-HTTPS או DNS-over-TLS. זה מונע מה-ISP שלך לרשום אילו אתרים אתה מבקר באמצעות שאילתות DNS.
אבטחת חשבון
אבטחת חשבון חזקה מונעת גישה לא מורשית לנתונים האישיים שלך. צעדים אלה מגנים על החשבונות שלך מפני פריצות, פישינג וגניבת אישורים.
- הפעל אימות דו-שלבי (2FA) — הוסף שכבת הגנה שנייה לכל חשבון שתומך בה. השתמש באפליקציית אימות (כמו Ente Auth או Aegis) במקום SMS. ראה את מדריך ה-2FA שלנו לפרטי הגדרה.
- השתמש במנהל סיסמאות — מנהל סיסמאות מייצר ומאחסן סיסמאות חזקות וייחודיות לכל חשבון. עליך לזכור רק סיסמת מאסטר אחת. Proton Pass, Bitwarden ו-1Password הם בחירות מוצקות.
- השתמש בסיסמאות ייחודיות לכל חשבון — אם שירות אחד נפרץ והשתמשת באותה סיסמה במקום אחר, התוקפים יכולים לגשת לכל החשבונות שלך. זה נקרא credential stuffing. מנהל סיסמאות הופך סיסמאות ייחודיות לעניין פשוט.
- בדוק אם הנתונים שלך נפרצו — בקר ב-haveibeenpwned.com כדי לבדוק אם הדוא"ל או מספר הטלפון שלך הופיעו בפריצות מידע ידועות. אם כן, החלף מיד את הסיסמאות המושפעות והפעל 2FA בחשבונות אלה.
- סקור הרשאות אפליקציות צד שלישי — בקר את האפליקציות והשירותים המחוברים לחשבונות Google, Apple, Facebook ואחרים שלך. הסר כל אלה שאינך משתמש בהם עוד. כל אפליקציה מחוברת היא נקודת כניסה פוטנציאלית לגישה או דליפה של הנתונים שלך.
פרטיות התקשורת
ההודעות, הדואר האלקטרוני והקבצים שלך מכילים חלק מהנתונים הרגישים ביותר שלך. צעדים אלה מבטיחים שהתקשורת שלך תישאר פרטית.
- השתמש בדוא"ל מוצפן — דוא"ל סטנדרטי (Gmail, Outlook) אינו מוצפן מקצה לקצה — הספק יכול לקרוא את ההודעות שלך. עבור ל-Proton Mail או ל-Tuta. ראה את מדריך הדוא"ל המוצפן שלנו לתמונה המלאה.
- השתמש באפליקציות הודעות מוצפנות — השתמש ב-Signal להודעות פרטיות. הוא מציע הצפנה מקצה לקצה לטקסטים, שיחות ומדיה עם קוד פתוח שעבר ביקורת עצמאית. הימנע מ-SMS ושיחות טלפון רגילות לשיחות רגישות.
- השתמש באחסון קבצים מוצפן — אחסן קבצים רגישים בשירות ענן מוצפן כמו Proton Drive או Tresorit. ספקי אחסון ענן סטנדרטיים (Google Drive, Dropbox) יכולים לגשת לקבצים שלך. ראה את מדריך האחסון המוצפן שלנו.
- הימנע מ-SMS לאימות דו-שלבי — הודעות SMS יכולות להיירט באמצעות התקפות SIM swapping, שבהן תוקף משכנע את המפעיל שלך להעביר את המספר שלך. השתמש באפליקציית אימות או במפתח אבטחה חומרתי במקום SMS עבור 2FA.
- סקור הרשאות אפליקציות בטלפון שלך — בדוק לאילו אפליקציות יש גישה למצלמה, מיקרופון, מיקום, אנשי קשר ותמונות שלך. בטל הרשאות לכל אפליקציה שאינה זקוקה להן. ב-iOS, עבור ל-הגדרות > פרטיות ואבטחה. ב-Android, עבור ל-הגדרות > פרטיות.
מזעור נתונים
ככל שאתה מייצר ומשתף פחות נתונים, פחות ניתן לאסוף, למכור או להדליף. צעדים אלה מצמצמים את הטביעה הדיגיטלית שלך.
- הגבל שיתוף ברשתות חברתיות — כל פוסט, תמונה וצ'ק-אין מוסיפים לפרופיל הדיגיטלי שלך. הימנע משיתוף המיקום בזמן אמת, תוכניות נסיעה, תאריך לידה מלא או מידע שניתן להשתמש בו כדי לענות על שאלות אבטחה. סקור את הפוסטים הקיימים שלך ומחק כל דבר אישי מדי.
- בטל את הסכמתך למעקב נתונים והתאמת מודעות — בקר בהגדרות חשבון Google, Facebook ו-Apple שלך כדי להשבית התאמת מודעות ומעקב פעילות. ב-Google, עבור ל-myactivity.google.com כדי להשהות פעילות באינטרנט ובאפליקציות, היסטוריית מיקום והיסטוריית YouTube.
- השתמש בכתובות דוא"ל בכינוי — השתמש בכינויי דוא"ל או בכתובות חד-פעמיות לרישומים מקוונים, ניוזלטרים ושירותים שאינך סומך עליהם במלואם. Proton Mail, SimpleLogin ו-Firefox Relay מאפשרים ליצור כינויים המעבירים לתיבה האמיתית שלך מבלי לחשוף אותה.
- סקור הגדרות פרטיות בכל השירותים — עבור על הגדרות הפרטיות של כל שירות מרכזי שאתה משתמש בו — מדיה חברתית, דוא"ל, מנועי חיפוש, אחסון בענן ואתרי קניות. הגדר הכול לאפשרות המגבילה ביותר. רוב השירותים ברירת מחדל לאיסוף נתונים מקסימלי.
- מחק חשבונות שאינם בשימוש — כל חשבון שיש לך הוא פריצת נתונים פוטנציאלית שמחכה לקרות. מחק חשבונות שאינך משתמש בהם עוד. אתרים כמו justdelete.me מספקים קישורים ישירים לדפי מחיקת חשבון של מאות שירותים.
TL;DR — סיכום מהיר
- ✓ השתמש ב-VPN בכל עת כדי להצפין את התעבורה שלך ולהסתיר את כתובת ה-IP שלך מאתרים, ISPs ומפעילי רשתות.
- ✓ עבור לדפדפן מוכוון פרטיות (Firefox או Brave) והשבת WebRTC כדי למנוע דליפות IP.
- ✓ הפעל 2FA בכל חשבון והשתמש במנהל סיסמאות כדי לייצר סיסמאות ייחודיות.
- ✓ השתמש בדוא"ל מוצפן (Proton Mail), הודעות מוצפנות (Signal) ואחסון קבצים מוצפן (Proton Drive) לנתונים רגישים.
- ✓ צמצם את הטביעה הדיגיטלית שלך: הגבל שיתוף ברשתות חברתיות, השתמש בכינויי דוא"ל, בטל הסכמה למעקב פרסומי ומחק חשבונות שאינם בשימוש.
מוכן לאמת את ההגדרות שלך? הרץ את הכלים החינמיים שלנו IP Lookup, בדיקת דליפת DNS, בדיקת דליפת WebRTC ו-Fingerprint כדי לבדוק את מצב הפרטיות שלך.